Shockwave Player < 11.6.0.626 (APSB11-17)

high Nessus Plugin ID 55142

Synopsis

遠端 Windows 主機含有受到多個弱點影響的網頁瀏覽器外掛程式。

描述

遠端 Windows 主機上包含一個比 11.6.0.626 舊的Adobe Shockwave Player 版本。這些版本可能會受到以下問題影響:

-「Dirapi.dll」元件受到多個記憶體損毀弱點影響,可導致任意程式碼執行。(CVE-2011-0317、CVE-2011-0318、CVE-2011-0319、CVE-2011-0320、CVE-2011-2119、CVE-2011-0335、CVE-2011-2122)

- 出現任意程式碼執行弱點,這是不明設計缺陷所致。(CVE-2011-2108)

-「Dirapi.dll」元件受到多個整數溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2109)

-「IML32.dll」元件受到多個記憶體損毀弱點影響,可導致任意程式碼執行。(CVE-2011-2111、CVE-2011-2115、CVE-2011-2116)

-「IML32.dll」元件受到多個緩衝區溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2112)

- 「Shockwave3DAsset」元件受到多個緩衝區溢位影響,可導致任意程式碼執行。(CVE-2011-2113)

- 多個不明記憶體損毀弱點可導致任意程式碼執行。(CVE-2011-2114、CVE-2011-2117、CVE-2011-2124、CVE-2011-2127、CVE-2011-2128)

-「FLV ASSET Xtra」元件受到輸入驗證弱點影響,可導致任意程式碼執行。(CVE-2011-2118)

-「CursorAsset x32」元件受到整數溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2120)

- 不明整數溢位弱點可導致任意程式碼執行。(CVE-2011-2121)

-「Shockwave 3D Asset x32」元件受到整數溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2123)

-「Dirapix.dll」元件受到緩衝區溢位弱點影響,可導致任意程式碼執行。(CVE-2011-2125)

- 不明緩衝區溢位弱點可導致任意程式碼執行。(CVE-2011-2126)

解決方案

升級至 Adobe Shockwave 11.6.0.626 或更新版本。

另請參閱

http://www.zerodayinitiative.com/advisories/ZDI-11-200/

http://www.zerodayinitiative.com/advisories/ZDI-11-201/

http://www.zerodayinitiative.com/advisories/ZDI-11-202/

http://www.zerodayinitiative.com/advisories/ZDI-11-203/

http://www.zerodayinitiative.com/advisories/ZDI-11-204/

http://www.zerodayinitiative.com/advisories/ZDI-11-205/

http://www.zerodayinitiative.com/advisories/ZDI-11-206/

http://www.zerodayinitiative.com/advisories/ZDI-11-207/

http://www.zerodayinitiative.com/advisories/ZDI-11-208/

http://www.zerodayinitiative.com/advisories/ZDI-11-209/

http://www.zerodayinitiative.com/advisories/ZDI-11-210/

http://www.zerodayinitiative.com/advisories/ZDI-11-211/

http://www.zerodayinitiative.com/advisories/ZDI-11-212/

http://www.zerodayinitiative.com/advisories/ZDI-11-213/

http://www.zerodayinitiative.com/advisories/ZDI-11-214/

http://www.zerodayinitiative.com/advisories/ZDI-11-215/

http://www.zerodayinitiative.com/advisories/ZDI-11-216/

http://www.zerodayinitiative.com/advisories/ZDI-11-217/

http://www.zerodayinitiative.com/advisories/ZDI-12-041/

http://www.adobe.com/support/security/bulletins/apsb11-17.html

Plugin 詳細資訊

嚴重性: High

ID: 55142

檔案名稱: shockwave_player_apsb11-17.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2011/6/15

已更新: 2018/7/27

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:adobe:shockwave_player

必要的 KB 項目: SMB/shockwave_player

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/6/14

弱點發布日期: 2011/6/14

參考資訊

CVE: CVE-2011-0317, CVE-2011-0318, CVE-2011-0319, CVE-2011-0320, CVE-2011-0335, CVE-2011-2108, CVE-2011-2109, CVE-2011-2111, CVE-2011-2112, CVE-2011-2113, CVE-2011-2114, CVE-2011-2115, CVE-2011-2116, CVE-2011-2117, CVE-2011-2118, CVE-2011-2119, CVE-2011-2120, CVE-2011-2121, CVE-2011-2122, CVE-2011-2124, CVE-2011-2125, CVE-2011-2126, CVE-2011-2127, CVE-2011-2128

BID: 48273, 48275, 48278, 48284, 48286, 48287, 48288, 48289, 48290, 48291, 48292, 48294, 48296, 48297, 48298, 48299, 48300, 48302, 48304, 48306, 48307, 48308, 48309, 48310, 48311